This discussion has been locked.
You can no longer post new replies to this discussion. If you have a question you can start a new discussion

Status show 0 blocking

Hello,
Vendor doesn't have any qualified people to assist me on this issue and I was punted from Sophos support to this forum as I'm an end-user so my apologies up front for anything below that might seem be pretty basic.
 
For some time now - perhaps since upgrade to V8.3xx - our ASG220 configuation using FG and nearly everything turned on has posted this type of status.
 
Firewall: 131 505 packets filtered
IPS:0 attacks blocked
AntiVirus:0 items blocked 
AntiSpam:0 emails blocked 
AntiSpyware:0 items blocked
 
Web Filter:52 URLs filtered 
WAF:0 attacks blocked (not turned on)
 
That's a lot of 0's for something I'd expect to be racking up numbers.  
 
We've not experienced anything too concerning behind the firewall that indicate widespread failure of perimeter security.  But still, I'm concerned as to if the ASG is in limp mode or is somehow failing.
 
I suspect certain logs would identify what needs to be evaluated but as an end-user I'm unsure what would be the most helpful in diagnosing.  
 
At the very least, I'd like to know if it's just a display error.
 
Thanks in advance for any guidance.


This thread was automatically locked due to age.
Parents
  • if you have rules to allow everything 0 you will have.
    Or maybe the log it's turned off
  • Thanks for the reply oldeda.
     
    Logs are set to "on" and to collect for "2 weeks" in Reporting Settings.
     
    View Log Files tab shows logs are accummulating for nearly all log names.
     
    Perhaps related is that the system only occasionally sends log reports that are configured to be sent on a periodic basis.  And often for example, a simple websurfing log -when they are sent - is blank.
     
    To me it looks like reporting processes aren't working very well but this may be errorneous association.
Reply
  • Thanks for the reply oldeda.
     
    Logs are set to "on" and to collect for "2 weeks" in Reporting Settings.
     
    View Log Files tab shows logs are accummulating for nearly all log names.
     
    Perhaps related is that the system only occasionally sends log reports that are configured to be sent on a periodic basis.  And often for example, a simple websurfing log -when they are sent - is blank.
     
    To me it looks like reporting processes aren't working very well but this may be errorneous association.
Children
No Data